Spring til hovedindhold

Overfladescan

Sitescan

Hvad sitescanningen kan og ikke kan vise jer

Den gratis sitescanning undersøger én offentlig URL. Den finder synlige licenssignaler og tydelige huller, men dokumenterer ikke det, I sender i produktion.

Sidst opdateret: 2. juli 2026

Scanningen undersøger én offentlig URL for synlige tegn på open source-licenser: links til /license, /legal, /open-source, almindelige sider med oplysninger om tredjepartslicenser og nogle gange script-tags på forsiden. Det er et hurtigt tjek, ikke dokumentation for, at licenskravene er opfyldt.

Vi tilbyder scanningen, fordi den viser huller, før en kunde gennemgår jeres dokumentation. Det egentlige produkt er den vedligeholdte dokumentation: en oversigt over det, I sender i produktion, gennemgåede licenser, fulde licenstekster og kontrol før udgivelse. Ikke blot det, en scanning af jeres offentlige website kan finde i dag.

Hvad kan scanningen finde?

Den besvarer ét afgrænset spørgsmål: Kan man finde tydelige oplysninger om tredjepartslicenser på denne offentlige URL, eller mangler de? Den hjælper teams med at finde manglende links, viderestillinger til forsiden og tomme licenssider.

For SaaS-leverandører er websitet ofte det første sted, købere kigger, før de beder om den egentlige licensside for produktet i produktion.

  • Svar fra almindelige licens- og oplysningssider som /license, /legal og /oss.
  • Om siderne indeholder troværdige licensoplysninger eller tekst om tredjepartslicenser, og ikke blot er tomme sider.
  • Visse URL'er til tredjepartsscripts i forsidens HTML.
  • Tydelige viderestillinger fra licenssider til uvedkommende sider.
  • Manglende links: ingen licensoplysninger i footeren, ingen omtale af open source og ingen URL til licensdokumentation i sitemap'et.

Hvad kan scanningen ikke finde?

Scanningen kan ikke se det, der ikke ligger på den offentlige side. Oplysninger om licenserne i et produkt findes i de filer, der indgår i jeres build, for eksempel lockfiles, SBOM'er og udgivelsespakker. Et scan uden fund betyder ikke, at jeres mobilapp, desktopprogram eller API er dokumenteret.

Scanningen læser ikke transitive npm-afhængigheder, kontrollerer ikke SPDX-id'er, bekræfter ikke den fulde licenstekst for hver komponent og ved ikke, om et menneske har godkendt udgivelsen. Det er et stort hul: Black Ducks OSSRA-rapport fra 2025 viser, at transitive afhængigheder stod bag næsten 30 % af de fundne licenskonflikter. Ingen af dem kan ses fra en forside. Scanningen kan ikke erstatte oplysninger om tredjepartslicenser for det, I sender i produktion.

  • Afhængigheder i iOS-, Android-, desktop- og indlejrede produkter, som ikke findes på det offentlige website.
  • Transitive pakker, der aldrig indlæses i JavaScript i browseren.
  • Om de angivne licenser matcher det, der rent faktisk leveres i det produkt, der gennemgås.
  • Om nogen har gennemgået og godkendt udgivelsen: kontroltrin, godkendelser og revisionsspor.
  • Copyleft-krav: tilbud om kildekode, tilsvarende kildekode og krav, der udløses ved distribution.
  • Skrifttyper, SDK'er og ikoner, der ikke refereres på den scannede URL.
  • Interne komponenter og leverancer til miljøer uden internetforbindelse.

Overfladescan

Hvordan adskiller scanningen sig fra en licensside?

Scanningen giver en smagsprøve og finder synlige huller på én offentlig URL. En licensside er den løbende dokumentation: en gennemgået oversigt, fulde licenstekster, kildeangivelser, en stabil URL til indkøb og eksporter, der følger udgivelserne.

Et team kan bestå overfladescannet ved at føje et footerlink til en kort side med licensoplysninger. En grundig due diligence-gennemgang kræver derimod licensdokumentation for hvert produkt, som opdateres, når afhængighederne ændrer sig.

Rækkevidde
OverfladescanÉn offentlig URLs HTML og tilknyttede stier
LicenssideAfgrænset til produktet, knyttet til oversigten over det, der leveres
Hastighed
OverfladescanSekunder, ingen login
LicenssideVedligeholdt på tværs af udgivelser
Gennemgang
OverfladescanIngen kontroltrin eller verificering af licenstekster
LicenssideMenneskelig gennemgang før udgivelse, fuld licenstekst
Rolle
OverfladescanEt sundhedstjek, der finder synlige huller
LicenssideDen registrering, indkøb og revisorer accepterer

Hvad I skal gøre efter scanningen

Hvis scanningen finder huller, så brug dem som et sted at begynde, ikke som et nederlag. Byg en oversigt ud fra lockfiles eller SBOM'er for det, I faktisk sender i produktion. Gennemgå licenserne. Udgiv vedligeholdte oplysninger i det format, kunden beder om.

Hvis scanningen ikke finder noget, bør I stadig spørge, om den synlige side dækker det produkt, kontrakten gælder. Licensoplysninger i marketingsidens footer og produktets licensside er ofte to forskellige ting. Begge kan være nødvendige, men kun produktsiden opfylder en anmodning om oplysninger om tredjepartslicenser i det leverede produkt.

Næste skridt

Når I er klar til at gå fra læsning til handling:

Kør et gratis overfladescan

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.